Schlagwort-Archiv: Sicherheit

Zoom (MMRs) Schwachstelle CVE-2026-22844

Anbieter Zoom hat zum 20. Januar 2026 eine Warnung vor einer Schwachstelle CVE-2026-22844 in seiner Zoom Node Multimedia Router (MMRs) Software vor Version 5.2.1716.0 bekannt gegeben. Die Schwachstelle hat einen CVSS Score von 9.9 und ermöglicht eine Remote Code Execution, … Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , , | Schreibe einen Kommentar

Windows 11 24H2/25H2; Windows Server 2025: (Recall-)Schwachstelle CVE-2025-60710 (Nov. 2025)

Es sieht mir so aus, als hätte Microsoft im November 2025 die erste gravierende Sicherheitslücke in seiner Recall-Funktion gefixt. Was den Vorfall, zumindest in meinen Augen, besonders brisant macht: Die Recall EVP-Schwachstelle CVE-2025-60710 im Host Process for Windows betrifft auch … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , | 7 Kommentare

URL fritz.box leitet seit 22.1.2026 auf 91.195.240.12 um – Malware auf Zielseite?

Kurze Information zu einem scheinbar wiederkehrenden Thema. Die von der früheren AVM, heute FRITZ, erworbene Domain fritz.box ist wohl wieder auf "Abwegen". Von Lesern bin ich darauf hingewiesen worden, dass der NX-Record auf die IP 91.195.240.12 auflöst. Ergänzung: Die Whois-Daten … Weiterlesen

Veröffentlicht unter Geräte, Internet, Sicherheit | Verschlagwortet mit , , | 47 Kommentare

Concept Net GmbH Opfer von Ransomware

Cyberangriffe richten sich nur gegen große Unternehmen? Passt nicht immer – die in Regensburg angesiedelte CONCEPTNET GmbH ist bereits am 15. Januar 2026 Opfer eines Ransomware-Angriffs geworden, bei dem die IT-Systeme des Unternehmens und wohl auch der Web- und E-Mail-Server … Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 9 Kommentare

Windows 11 25H2: Feature "Smart App Control" macht Probleme

Blog-Leser Martin F. hat mich die Tage per E-Mail kontaktiert, weil ihm unter Windows 11 25H2 das (vermeintlich neue  Feature) "Smart App Control" in die Quere gekommen ist. Ihm wurde nämlich plötzlich die Installation von Software verweigert und es sieht … Weiterlesen

Veröffentlicht unter Problem, Sicherheit, Windows | Verschlagwortet mit , , | 26 Kommentare

Spam-Welle über den Dienstleister Zendesk

Kurzer Hinweis an Administratoren – es scheint eine neue Spam-Welle über den Dienstleister Zendesk zu geben, der einige Postfächer seit zwei Tagen flutet. Ein Blog-Leser hat mich über den Sachverhalt informiert.

Veröffentlicht unter Mail, Sicherheit | Verschlagwortet mit , | 14 Kommentare

Windows Januar 2026-Updates bereiten RC4-Abschaltung vor

Kurze Erinnerung: Mitte 2026 will Microsoft die RC4-Verschlüsselung bei der Authentifizierung im Active Directory für das Kerberos Key Distribution Center (KDC) in den Standardeinstellungen des Domänencontrollers abschalten. Mit den Januar 2026-Updates für Windows beginnt die initiale Phase, in der Systeme … Weiterlesen

Veröffentlicht unter Sicherheit, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 3 Kommentare

HPE OneView Schwachstelle CVE-2025-37164 wird ausgenutzt

In der HPE OneView-Software gibt es die inzwischen gepatchte RCE-Schwachstelle CVE-2025-37164. Check Point Research hat eine aktive und koordinierte Exploit-Kampagne identifiziert, die auf diese kritische Sicherheitslücke in HPE OneView abzielt. Es sollte dringend gepatcht werden.

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Januar 2026 Patchday-Nachlese: Probleme mit Windows, Office etc.

Zum 13. Januar 2026 hat Microsoft Sicherheitsupdates für Produkte wie Office, Windows etc. veröffentlicht, um Schwachstellen und Fehler zu beheben. Allerdings stellte sich heraus, dass diese kumulativen Updates vom 13. Januar 2026 zu einigen Fehlern und Problemen führen. In diesem … Weiterlesen

Veröffentlicht unter Office, Problem, Sicherheit, Software, Update, Windows, Windows Server | Verschlagwortet mit , , , , , | 30 Kommentare

Sicherheitswarnung von HPE vor Networking Instant On-Schwachstellen

Es gibt gleich mehrere Schwachstellen (CVE-2025-37165, CVE-2025-37166, CVE-2023-52340, CVE-2022-48839) in HPE Instant On-Geräten (Access Points und Switches), die der Hersteller zum 13. Januar 2025 offen gelegt hat. Hier eine kurze Übersicht über dieses Thema.

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar